Cloudflare એ 5 ઓગસ્ટ, 2026 ના રોજ Cloudflare OS લોન્ચ કર્યું, જે એક ઓપન-સોર્સ, ઝીરો-ટ્રસ્ટ પ્લેટફોર્મ છે જે દરેક AI એજન્ટને શૂન્ય પરવાનગીઓ સાથે શરૂઆત કરવા માટે મજબૂર કરે છે અને એન્ટરપ્રાઇઝને માત્ર તેમની જરૂરિયાત મુજબના ચોક્કસ ડેટા સ્લાઇસ આપવાની મંજૂરી આપે છે. 'default-deny' ને આધાર બનાવીને, આ સેવા ચેટ-બોટ્સ અને અન્ય મોડલ્સને વ્યાપક API કી આપવાની રૂટિન પ્રથાને અટકાવે છે, જે અન્યથા કંપનીના આંતરિક રિપોઝીટરીઝમાં અનિયંત્રિત રીતે ફરે છે.

એન્ટરપ્રાઇઝને શા માટે વધુ કડક AI નિયંત્રણોની જરૂર છે

AI-સહાયિત વર્કફ્લોમાં થયેલો ઉછાળો સુરક્ષા નીતિઓ કરતાં વધી ગયો છે. ટીમો સ્ક્રિપ્ટ્સ, નોટબુક્સ અથવા લો-કોડ ટૂલ્સમાં લાંબા સમય સુધી ચાલતા API ટોકન્સનો ઉપયોગ કરે છે, અને ટોકન ધરાવનાર વ્યક્તિ તેને સુરક્ષિત રાખશે તેવી આશા રાખે છે. વ્યવહારમાં, તે કી ઘણીવાર સોર્સ કોડ, ડેટાબેઝ અને ક્લાઉડ સ્ટોરેજ માટે વાંચવા અને લખવાની (read-write) સત્તા ધરાવે છે, જે એક સિંગલ ક્રેડેન્શિયલને ડેટા-એક્સફિલ્ટ્રેશન વેક્ટર (data-exfiltration vector) માં ફેરવી શકે છે. Cloudflare OS એક્સેસનો નિર્ણય ડેવલપરના કોડમાંથી બદલીને એક સમર્પિત એન્ફોર્સમેન્ટ લેયર (enforcement layer) પર લઈ જઈને આ સમસ્યાનો ઉકેલ લાવે છે.

આ પ્લેટફોર્મ “default deny” કેવી રીતે લાગુ કરે છે

  • Gatekeepers એજન્ટ અને કોઈપણ બેકએન્ડ—GitHub, S3, આંતરિક ડેટાબેઝ વગેરે—વચ્ચે બ્રોકર તરીકે કામ કરે છે. એક પોલિસી કહી શકે છે કે "એજન્ટ A માત્ર ફોલ્ડર X વાંચી શકે છે" ને બદલે આખી રિપોઝીટરીની વ્યાપક એક્સેસ આપવી.
  • Typed bindings કાચા સિક્રેટ્સને પરવાનગી ઓબ્જેક્ટ્સ (permission objects) સાથે બદલે છે જે ચોક્કસપણે વર્ણવે છે કે એજન્ટ શું કરી શકે છે (read, write, list) અને ક્યાં. ક્રેડેન્શિયલ હવે હાર્ડ-કોડેડ નથી; બાઈન્ડિંગ રનટાઇમ પર જોડાય છે.
  • Observation logs એજન્ટ દ્વારા કરવામાં આવતી દરેક વિનંતી, તે જે ડેટા જુએ છે અને તે જે ડાઉનસ્ટ્રીમ આર્ટિફેક્ટ્સ બનાવે છે તેને કેપ્ચર કરે છે. જો કોઈ એજન્ટ ડેશબોર્ડ બનાવવા માટે પ્રાઇવેટ ટેબલ ખેંચે છે, તો લોગ તે ઇવેન્ટને રેકોર્ડ કરે છે, જેનાથી ઓડિટર્સ ચકાસી શકે છે કે પરિણામી રિપોર્ટ કોણ જોઈ શકે છે.
  • Model control Cloudflare ના AI Gateway ની પાછળ કામ કરે છે, જે એડમિનિસ્ટ્રેટર્સને કોઈપણ હોસ્ટેડ મોડલ પસંદ કરવાની મંજૂરી આપે છે, સાથે સાથે અનિયંત્રિત ખર્ચને રોકવા માટે ખર્ચની મર્યાદા અને વપરાશની મર્યાદા પણ લાદે છે.

ટીમો ખરેખર OS સાથે શું કરી શકે છે

  • Research – એજન્ટ્સને સિંગલ પ્રોજેક્ટના ડેટા સેટ સુધી મર્યાદિત કરી શકાય છે, જેનાથી એનાલિસ્ટ્સ બિનસંબંધિત કોડ અથવા ટેબલ્સને ખુલ્લા પાડ્યા વિના પ્રશ્નો પૂછી શકે છે.
  • Document creation – લાઈવ ડેટા પુલ્સને સ્લાઇડ ડેક અથવા સ્પ્રેડશીટ્સમાં ફેરવી શકાય છે, જેમાં પ્લેટફોર્મ એ સુનિશ્ચિત કરે છે કે માત્ર અધિકૃત વ્યુઅર્સ જ અંતિમ દસ્તાવેજ ખોલી શકે છે.
  • App building – લો-કોડ એન્વાયરમેન્ટ્સ નોન-એન્જિનિયરોને UI ઘટકોનું વર્ણન કરવાની મંજૂરી આપે છે; ત્યારબાદ OS ડેટા સપાટીને ન્યૂનતમ રાખીને તેની નીચેનું લોજિક જનરેટ કરે છે.
  • Workflows – રાત્રિના રિપોર્ટ જનરેશન અથવા ટિકિટ ટ્રાયજ (triage) જેવા પુનરાવર્તિત કાર્યોને ઓટોમેટ કરી શકાય છે, જેમાં દરેક સ્ટેપ વ્યાપક રીતે વ્યાખ્યાયિત પરવાનગી સેટ હેઠળ ચાલે છે.

કોને લાભ થઈ શકે છે

  • કંપનીઓ જેઓ પહેલેથી જ ઝીરો-ટ્રસ્ટ અપનાવે છે અને AI એજન્ટ્સ માટે પણ સમાન કડકાઈ ઈચ્છે છે.
  • બિઝનેસ યુનિટ્સ જેમને ઊંડા એન્જિનિયરિંગ સંસાધનોનો અભાવ છે પરંતુ ઝડપી ઇનસાઇટ માટે આંતરિક ડેટાની જરૂર છે.
  • એવા સંગઠનો જેઓ નિયમનકારી દબાણ હેઠળ છે કે કોઈ પણ AI ટૂલ અજાણતામાં ગુપ્ત માહિતી લીક ન કરે તે સાબિત કરવું પડે છે.

ટ્રેડ-ઓફ્સ અને બાકી રહેલી ચિંતાઓ

Cloudflare OS ઓપન સોર્સ હોવાથી, એન્ટરપ્રાઇઝ્સે ડિપ્લોયમેન્ટ, પોલિસી ઓથરિંગ અને સતત જાળવણી જાતે સંભાળવી પડશે. તેમણે તેમના પોતાના Cloudflare એકાઉન્ટમાં સર્વિસ પ્રોવિઝન કરવી પડશે, તેને હાલના આઈડેન્ટિટી પ્રોવાઈડર્સ સાથે ઇન્ટિગ્રેટ કરવી પડશે અને સતત ઓબ્ઝર્વેશન લોગ્સનું ઓડિટ કરવું પડશે. ખોટી કોન્ફિગરેશન પ્લેટફોર્મ જે એક્સેસ દૂર કરવા માટે બનાવવામાં આવ્યું છે તે જ પ્રકારના વધુ પડતા અધિકૃત એક્સેસને ફરીથી લાવી શકે છે.

આગળ શું જોવું

Takeaway: Cloudflare OS "zero-trust" સિદ્ધાંતને AI-એજન્ટ ઇન્ટરેક્શનના કેન્દ્રમાં રાખે છે, જે ડિફોલ્ટને "ફુલ એક્સેસ" માંથી "નો એક્સેસ" માં બદલે છે. જે કંપનીઓ જરૂરી સેટઅપ અને ગવર્નન્સમાં રોકાણ કરવા તૈયાર છે, તેમના માટે તે AI દ્વારા મળતી ઉત્પાદકતાનો લાભ લેતા આંતરિક ડેટાને વધુ પડતા અધિકૃત મોડલ્સના હાથમાં જતા રોકવાનો એક નક્કર માર્ગ પૂરો પાડે છે.